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Die vorliegende Erfindung betrifft ein Verfahren zxim 
tJbernehmen wenigsi:ens eines Datensatzes einer exter- 
nen Datenquelle in eine Recheneinheit^ wie es bei- 
spielsweise aus der DE 100 43 499 Al bekannt ist, so- 
wie eine entsprechend gestaltete Recheneinheit. 

GemaB den in der DE 100 43 499 Al beschriebenen Ver- 
f ahren wird wenigstens ein Datensatz - bei dem es 
sich beispielsweise \im Prograirmcode oder im Ablauf 
eines Prograxmns verwertete Inf ormationen handeln 
kann, die in einem Speicher einer Recheneinheit zur 
weiteren Verwendung abgespeichert werden - einer Re- 
cheneinheit, wie einem Steuergerat eines Fahrzeugs 
iibermittelt. Dabei wird der wenigstens eine Datensatz 
zusammen mit Zusatz inf ormationen, beispielsweise als 
zusammengehSriges Datenpaket, von der Datenquelle an 
die Recheneinheit tibermittelt . Die Recheneinheit ladt 
die tibermittelt en Daten in einen ihr zugeordneten 
Zwischenspeicher ein. AnschlieBend nimmt die Rechen- 
einheit insbesondere mittels Datenf ernubertragung 
Kontakt mit einer externen ttberpriifungseinheit auf , 
identif iziert sich bei der externen Uberprufxingsein- 



heit xind ubennittelt dieser zimindest einen Teil der 
Zusatzinformationen. Die externe Uberprtifungseinheit 
verif iziert anhand des tibermittelten Teiles der Zu- 
satzinforTnationen und der Identitat der Rechenein- 
heit, Ob die Verwendung des wenigstens einen Daten- 
satzes in der Recheneinbeit zulassig ist' oder nicht. 
Entsprechend dem Ergebhis der Uberpriifung wird der 
Recheneinheit entweder ein Freigabesignal oder ein 
Sperrsignal ubermittelt. Im Falle der Ubennittlung 
des Sperrsignals konmit es zu einem Loschen des wenig- 
st:ens einen Dat:ensat:zes von dem Zwischenspeicher . An- 
dernfalls wird der ubermittelte wenigstens eine Da- 
tensatz in der Recheneinheit verwendet. 

Es ist wlinschenswert, wenn in Recheneinheiten, wie 
Steuergeraten von Kraftf ahrzeugen, dort abgelegte Da- 
tensatze extern veranderbar sind. Dies kann bei- 
spielsweise zu Zwecken des Updates solcher Steuerge- 
rate erfolgen, wodurch ein Austausch des Steuergera- 
tes vermieden wird. Die Ubertragung von Datensatzen 
zur Recheneinheit kann dabei durch Datenf erntibertra- 
gung oder tiber eine entsprechende mit der Rechenein- 
heit verbundene Schnittstelle, wie einer Diagnose- 
schnittstelle eines Kraf tf ahrzeugs, erfolgen. Die Da- 
tensatze werden auf einer Datenquelle bereitgestellt, 
wobei es sich bei der Datenquelle sowohl um Daten- 
speicher als auch um Datenverarbeitungsgerate handeln 
kann. 

Dabei soil zum Einen sichergestellt werden, dass nur 
Datensatze an die Recheneinheit Ubertragen und von 
dieser verwendet werden, die autorisiert sind. Eine 
unzulassige VerSnderxing der DatensStze oder ein Auf- 
spielen nicht freigegebener DatensStze soil verhin- 
dert werden, da die Verwendung nicht freigegebener 
Datensatze zu Storungen im Betrieb der Recheneinheit 
Oder mit der Recheneinheit verbundener weiterer Re- 
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cheneinheiten fiJhren kann. Andererseits soil die Pro- 
zediir des Aufspielens in mogllchst einfacher Weise zu 
bewerkstelligen sein. 

VOPTF.TT.P! m?.P TO FTKrnTTMf:: 

Beim erf indungsgemaBen Verfahren zum Uberspielen we- 
nigstens eines Datensatzes einer externen Datenquelle 
in eine Recheneinheit mit den Merkmalen des Anspru- 
ches 1 wird der wenigstens eine Datensatz von der ex- 
ternen Da-benguelle zusammen mit Zusatzinf ormationen 
in einen Zwischenspeicher der Recheneinheit Ubertra- 
gen. Aufgrund der Zusatzinf ormationen wird eine Uber- 
priifung der Zulassigkeit der Verwendung des wenig- 
stens einen Datensatz vorgenommen. . Es wird ein Sperr- 
signal generiert, wenn die UberprUfung ergibt, dass 
die Verwendung des wenigstens einen Datensatzes nicht 
zulassig ist. Der wenigstens eine Datensatzes wird 
dann vom Zwischenspeicher geloscht. Ein Freigabesi- 
gnal wird generiert, wenn die Verwendung des wenig- 
stens einen Datensatzes zulassig ist. GemaB der Er- 
findung enthalt die Zusatzinf ormationen eine der Re- 
cheneinheit individuell zugeordnete Kennung, wobei 
die Uberpriifung der Gultigkeit in der Recheneinheit 
erf olgt. 

Es wird also an den Datensatz eine Zusatzinf ormation 
angeftigt^ die eine Kennung enthalt. In der Rechenein- 
heit wird dann UberprUft, ob die Kennung gultig ist, 
also entsprechenden tJberprtifungskriterien entspricht. 
Ist dies der Fall, so wird das Freigabesignal gene- 
riert, andernfalls wird das Sperrsignal erzeugt. Da- 
bei ist die Kennung der Recheneinheit individuell zu- 
geordnet, eine fiir eine Recheneinheit gtiltige Kennung 
ist also bei alien anderen Recheneinheiten, auch de- 
nen der gleichen Bauserie, ungtiltig. Somit kann das 



Uberspielen von Datensatzen ftir jede einzelne Rechen- 
einheit individuell vorgenoxniaen warden, Datensatze 
konnen nicht von einer Recheneinheit auf elne bau- 
gleiche andere Recheneinheit kopiert werden. Bei der 
Kennung handelt es sich dabei vorzugswelse urn eiri in 
qinem Kennwortgeneratoi: erzeugtes Datenwort, wobei 
der Kennwortgenerator insbesondere ein Zuf allsgenera- 
tor ist. Das im Kennwortgenerator erzeugte Datenwort 
ist dabei beispielsweise eine Zeichenfolge oder eine 
Folge von Zahlen, wie eine Folge von Hexadezimalzah- 
len. 

Diese Vorgehensweise hat den Vorteil, dass die Uber- 
prufung der Gilltigkeit in der Recheneinheit selbst 
erfolgt iind bei der tJberprufiing keine manipulierbare 
Datenkommunikation mit anderen, externen Einrichtun- 
gen erf order lich ist. Dariiber hinaus kann mit der 
Kennung in der Recheneinheit laufend Oder periodisch 
ttberprtift werden, ob die verwendete Version gtiltig 
ist Oder nicht • Auch ist zum Zeitpunkt des Uberspie- 
lens des wenigstens einen Datensatzes zusamiaen mit 
den Zusatzinformationen auf die Recheneinheit keine 
weitere Beteiligung von Kommunikationseinrichtungen 
erf order lich. Auch dann, wenn eine Datenf erniibertra- 
gung vom Fahrzeug aus, beispielsweise temporar, nicht 
moglich ist, kann ein Update erfolgen und der wenig- 
stens eine Datensatz, Giiltigkeit vorausgesetzt, uber- 
noiamen werden. 

Eine vorteilhafte Ausgestaltung der Erfindung sieht 
dabei vor, dass eine Signatur Bestandteil der Zusat- 
zinformationen ist, wobei die Signatur auch die ver- 
wendete Kennung mit einbeziehen kann, um zu verhin- 
dern, dass ein Austausch des wenigstens einen, gtllti- 
gen Datensatzes, der Zusammen mit einer Zusatzinfor- 
mation Ubertragen werden soil gegen einen anderen, 
insbesondere nicht gultigen Datensatz erfolgt. Die 



tJberprafung der Integritat und der Zugehorigkeit der 
Signatur ist dann insbesondere auch Bestandteil der 
Uberpriifung der Giiltigkeit der tibermittelten Daten. 

GemaB bevorzugter Ausgestaltung der Erfindung ist ei- 
ne Kennxing nur' eininal zum Uberpruf en von in dem Zwi- 
schenspeicher abgelegten, wenigstens einem iibermit- 
telten Datensatzes giiltig, Diese MaBnahme verhindert^ 
dass die Kennung bei einem Ubermitteln abgehort oder 
abgefangen wird und dann zum Uberspielen anderer, 
nicht autorisierter Datensatze verwendet wird. 

GemaB weiterer Ausgestaltung der Erfindung wird dann, 
wenn das Freigabesignal erzeugt wurde, der wenigstens 
eine Datensatz von dem Zwischenspeicher in einen 
Funktionsspeicher, aus dem er zu Ver ar be itungsz weaken 
auslesbar ist, Ubertragen. Diese MaBnahme stellt in 
vorteilhafter Weise sicher, dass der Datensatz erst 
zu einem Zeitpunkt in den Funktionsspeicher iibergeben 
wird, zu dem seine GUltigkeit bereits positiv uber- 
pruf t wurde. Somit ist, bis zum Uberspielen eines an- 
deren, als giiltig erkannten Datensatzes immer der 
letzte Version des Datensatzes, der als giiltig er- 
kannt wurde im Funktionsspeicher abgespeichert und 
dort zur Verwendung auslesbar, Durch Versuche des 
Aufspielens ungiiltiger Datensatze wird der im Funkti- 
onsspeicher abgespeicherte Datensatz nicht beein- 
trachtigt. Somit ist die Verf iigbarkeit der Rechenein- 
heit immer sichergestellt. Daneben ist es auch mog- 
lich, dass die Kennung zusaitaaen mit dem wenigstens 
einen Datensatz im Funktionsspeicher abgespeichert 
und beim Aufrufen eines Datensatzes aus dem Funkti- 
onsspeicher die zugehorige Kennung auf GUltigkeit 
iiberprUft wird. Dies ist auch dann moglich, wenn die 
Kennung nur zum einmaligen tlberpriifen eines iiber- 
spielten Datensatzes geeignet ist, da der Datensatz 
ja nunmehr im Funktionsspeicher und nicht mehr im 



Zwischenspeicher abgelegt ist und lediglich fiir die 
Uberpriifung im Zwischenspeicher abgelegter Daten eine 
neue Kennung erf order lich ist. Auf diese Weise kann 
eine Manipulation des im Funktionsspeicher abgelegten 
Datensatzes, beispielsweise durch Austausch des Spei- 
cherbausteins, der den Funktionsspeicher enthalt vor- 
gebeugt werden. Diese Uberpriifung kann auch lediglich 
in periodischen Abstanden, beispielsweise jeweils 
nach Fahrzeugstart oder einer vorgegebenen Anzahl von 
Aufrufen erfolgen. 

In weiterer vorteilhafter Ausgestaltung eines erf in- 
dungsgemaBen Verfahrens ist in einem Kennwortspeicher 
der Recheneinheit eine Liste von Kennworten abgelegt. 
Die zusammen mit dem wenigstens einen Datensatz Uber- 
mittelte Kennung wird mit dem Kennwort verglichen. Es 
wird auf Gtiltigkeit geschlossen wird, wenn die Ken- 
nung der zusammen mit dem wenigstens einen Datensatz 
tibermittelten Zusatzinf ormationen mit dem Kennwort 
iibereinstimmt bzw. die Kombination von Kennung und 
Kennwort zu iiberprUf enden Kriterium gentigen. So kon- 
nen beispielsweise Kennung und Kennwort zwei Schltis- 
selteile eines Codes sein, wobei die Kombination von 
Kennwort und Kennung zusammen ein Ver- und/ oder Ent- 
schlusseln einer kodierten Datensequenz ermoglicht 
und so das Zusammenpassen von Kennwort und Kennung 
uberprufbar ist. Dabei ist in weiterfiihrender Ausge- 
staltung in der Recheneinheit ein Zahler ausgebildet, 
dessen Zahlerstand abgespeichert ist. Der Zahler- 
stand verweist auf ein Kennwort des Kennwortspei- 
chers. Vor jeder Uberpriifung einer Kennung von wenig- 
stens einem im Zwischenspeicher abgelegten Datensatz 
wird der Zahler inkrementiert, so dass hierdurch ein 
Kennwort nur einmal zur ttberpriifung neu auf gespielter 
Datensatze verwendet werden kann. 



Dabei ist es wichtig, dass die Liste der .Kennworte 
nicht auslesbar oder beschreibbar ist. Hierzu ist 
vorzusehen, dass in der Recheneinheit keine Proto- 
kollbefehle enthalten sind, die das Auslesen oder Be- 
schreiben des Speicherbereichs mit den Nummern Ober 
externa Schnittstellen erlauben. Erganzend oder al- 
ternativ kann es vorgesehen sein, die Recheneinheit 
diirch VergieBen gegen einen Zugang uber Hardware-Pins 
zu schiitzen. Der Zahlerstand muss fest gespeichert 
werden und auch ohne Stromversorgung erhalten blei- 
ben. Hierzu kann der Zahlerstand insbesondere auf ei- 
nem EEPROM abgelegt werden. 

GemaB bevorzugter Ausgestaltung der Liste von Kenn- 
worten sollte sie einen moglichst geringes Speicher- 
vo lumen in der Recheneinheit in Anspruch nehmen, an- 
dererseits ist die Lange des Kennwortes so zu wahlen, 
dass es nicht durch Erraten oder Ausprobieren heraus- 
gefunden werden kann. Eine Kennwort lange von z.B. 32 
Bit, also 4 Byte oder 2 Hexadezimalzahlen dtirfte 
hierzu ein moglicher Koropromiss zwischen Sicherheit 
und Speichervolumen darstellen. Der dann fur eine 
Kennwortliste von 256 Kennworten erf orderliche Spei- 
cherbedarf liegt bei einem KByte. Da Speichervolumina 
im Bereich von 1 MByte und dariiber auch in Steuerge- 
raten von Fahrzeugen verfiigbar sind, ist ein Voltamen 
von 1 KByte ein relativ geringes Volxamen. Auch sollte 
in vorteilhafter Ausgestaltung die Anzahl der Kenn- 
worte in der liiste moglichst gering gewahlt werden, 
jedoch an den Bedarf von Uberspielungen von Datensat- 
zen auf die Recheneinheit wahrend ihrer Lebensdauer 
angepasst sein. Ein zyklisches Durchlaufen der Liste 
von Kennworten kann zwar auch mSglich sein, durch die 
mehrf ache Verwendung der Kennworte konnen diese aber 
durch Dritte herausgefunden werden, so dass dies ein 
gewisses Aufweichen der Sicherheit zur Folge hat. 



Als Schutz gegen Herausf inden der erf order lichen zu 
uberspielenden Kennung kann es vorgesehen sein, dass 
bei jedem Uberspielversuch wenigstens eines Datensat- 
zes eine neue Keimiing erforderlich ist. Andererseits 
ist zu beachten, dass Datenubertragungen auch gestort 
werden konnen iind es daher. unter Umstanden mehrer 
Tiber tragungsversuche bedarf , bis der wenigstens eine 
Datensatz und die Zusatzinf ormationen in den Zwi- 
schenspeicher ubertragen sind. Damit nicht bei jedem 
Ubertragungsversuch eine neue Kennung in die Zusat- 
zinf ormationen eingebracht werden muss und zugleich 
eine grofie Anzahl von Kennworten verbraucht wird, 
kann es . vorgesehen sein, dass die tJbearprufung der 
Kennung erst stattfindet, wenn die Vollstandigkeit 
und Richtigkeit der Ubertragung der Daten in den Zwi- 
schenspeicher festgestellt wurde. Hierzu kann insbe- 
sondere ein Vergleich der in dem Zwischenspeicher ab- 
gelegten Daten oder einer daraus abgeleiteten Signa- 
tur mit den Daten der Datenc[uelle erfolgen. Auch kann 
eine Bestatigung des Bedieners abgefragt werden, der 
die Ubertragung als in Ordnung quittieren muss, bevor 
die Uberprufung der Kennung durchgefiihrt wird. Da- 
durch dass dann bei jeder tiberprflfiing der Kennting in 
der Recheneinheit ein anderes Kennwort verwendet und 
damit auch verbraucht wird, ist ein Herausfinden der 
erforderlichen Kennung durch systematisches Versuchen 
unmoglich . 

Erganzend Oder alternativ hierzu ist es auch moglich 
vorzusehen, dass nach einer definierten Anzahl von 
Pehlversuchen gleich mehrere aufeinanderf olgenden 
Keimungen als Zusatzinformation mitubertragen werden 
raussen und auf Gflltigkeit uberpriift werden, Es ist 
auch denkbar ein Verzogerungsglied vorzusehen, das 
die ffir einen einzelnen Versuch erforderliche Zeit so 
erhoht, dass nicht alle MSglichkeiten in einer abseh- 



baren Zeit ausprobiert werden konnen- 

Gemafi bevorzugter Ausgestaltung eines erf indungsgema- 
Ben Verfahrens ist die Recheneinheit iiber eine Iden- 
tif ikationssequenz identif izierbar . Die Identif ikati- 
onssequenz ist vorzugsweise auch Teil der Zusatzin^ 
formationen und kann bei der Uberpriifung der Giiltig- 
keit des wenigstens einen Datensatzes verwendet wird. 
Durch das Einbinden der Identif ikationssequenz in die 
Zusatzinf ormationen wird iiberpriif bar , ob der wenig- 
stens eine Datensatz auch zur Einbringung in der Re- 
cheneinheit bestimmt ist. Die Identif ikationssequenz 
ist insbesondere eine in der Recheneinheit auslesbar 
aber nicht iiberschreibbare Zeichenseguenz , die der 
Recheneinheit individuell zugeordnet ist und die nur 
einmal vergeben ist und somit die Recheneinheit von 
alien anderen baugleichen Recheneinheit en unterschei- 
det. 

Zur Durchfiihrung erfindungsgemSBer Verfahren ist es 
gemaB vorteilhaf ter Ausgestaltung vorgesehen, dass 
fiir wenigstens ein Steuergerat, vorzugsweise aber fiir 
eine Vielzahl von Steuergeraten in einem Kennungsser- 
ver der entsprechenden Recheneinheit, beispielsweise 
iiber die Identif ikationssequenz , zugeordnet giiltige 
Kennungen vorzugsweise in Fointi einer Liste abgespei- 
chert sind. Hierbei ist vorzugsweise zusamraen lait den 
Kenn\angen der Zahlerstand des Zahlers der Rechenein- 
heit abgespeichert, so dass dem Kennwortserver iiamer 
die nSchste zu verwendende Kennung bekannt ist und 
diese beispielsweise auf Anfrage einem Berechtigten 
tibermittelt werden kann. Dabei ist es sowohl moglich, 
dass der Berechtigte die erf orderliche Kennung beim 
Kennungsserver abfragt und dann die Verbindung der 
Kennung mit den anderen Zusatzinf ormationen sowie dem 
wenigstens einen Datensatz vornimmt^ als auch, dass 
der Berechtigte die von diesem benotigten Daten an 



den Kennxingsserver tibermittelt und dann im Kennungs- 
server Insbesondere auch unter Verwendung weiterer 
SicherungsmaBnahmen wie Verschlusseliangen und Beifii- 
gen von Signaturen den wenigstens einen Daliensatz und 
die Zusatzinf ormationen aufbereitet. Ein in den Zwi- 
schenspeicher zu iibermittelnder Gesaiatdatensatz wird 
erzeugt und dann an den Berechtigten zum Einspielen 
in die Recheneinheit oder direkt in die Recheneinheit 
ubermittelt. Bei letzterer Moglichkeit kann im Ken- 
nungsserver iiberpriift werden, ob das Aufspielen des 
wenigstens einen Datensatzes auf die Recheneinheit 
zulassig ist^ bevor die Kennung den Zusatzinf ormatio- 
nen beigefiigt wird. 

Wird die Kennung an die Datenquelle tibermittelt kann 
nur tiberpruft werden, ob diese zum Erzeugen und/ oder 
Uberspielen zulSssiger DatensStze befugt ist. Durch 
die erforderliche Anfrage beim Kennungs server zum Er- 
fragen der erf orderlichen Kennung ist es moglich im 
Kennungsserver eine Historie der Zugriffe mitzuproto- 
kollieren. Es wird dann moglich die Zugriffe zurvick- 
zuverfolgen. Hierdurch kann, beispielsweise in Fallen 
des Missbrauchs von herausgegebenen Kennungen, die 
Quelle des Missbrauchs festgestellt werden. 

Eine Recheneinheit gemaB der Erf indung weist einen 
Zwischenspeicher und einen uberschreibbaren Funkti- 
onsspeicher, die beide zum Ablegen von wenigstens ei- 
nem Datensatz dienen, auf. Auf den Funktionsspeicher 
wird wShrend.der Funktion der Recheneinheit zugegrif- 
fen. Uber eine Schnittstelle kann wenigstens ein Da- 
tensatz zusammen mit Zusatzinf ormat ion in den Zwi- 
schenspeicher ubermittelt werden. In der Rechenein- 
heit ist eine tlberprUfungseinheit zum fJberprtifen der 
Gtiltigkeit des wenigstens einen Datensatzes anhand 
einer in den Zusatzinf ormationen enthaltenden Kennung 
nach einem der vorstehenden Verfahren enthalten. Ge- 
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tnafi bevorzugter Ausgestaltung der Brfindung weist die 
Recheneialieit einen nur auslesbaren Kennwortspeicher 
auf , In dem Kennwortspeicher sind Kennworte abgelegt. 
Dabei ist dem Kennwortspeicher vorzugsweise ein Zah- 
ler mit inkrementierbarem Zahlerstand zugeordnet. Der 
Zahler verweist vorzugsweise auf - ein Kennwort inner- 
halb einer Liste insbesondere nur einmalig verwendba- 
rer Kennworte des Kennwortspeichers . Die Rechenein- 
heit ist insbesondere uber eine Identif ikationsse- 
guenz individualisiert . Bei einer erf indungsgemafien 
Recheneinheit handelt es sich vorzugsweise um ein 
Steuergerate ffir ein Kraf tfahrzeug. 



ZEicmruNG 

Weitere vorteilhafte Ausfiihrungsf ormen der Erfindung 
konnen neben den Ansprfichen auch der Beschreibung 
entnommen werden. Im flbrigen ist die Erfindung nach 
folgend an Hand des in der Zeichnung dargestellten 
AusfGhrungsbeispiels nSher erlautert; dabei zeigt: 

Pigur 1: in schematischer Darstellung ein Blockdia- 
granm von Kennungssearver, Datenquelle \ind Re- 
cheneinheit; und 

Pigur 2: das Plussdiagratnm eines erf indimgsgemaSen 
Verf ahrens . 



BESCHREIBX3NG DES AUSFtJHRUlTGSBEISPIELS 

Die Pigur l zeigt in schematischer Darstellung die 
bei der Durchfiihanmg eines erf indungsgemafien Verfah- 
rens mitwirkenden Pvmktionselemente . Es soli wenig- 
stens ein Datensatz 12 von der Datenquelle 10 auf die 
Recheneinheit 20 ubertragen werden. Bei der Daten- 
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quelle 10 handelt es sich beispielsweise xm eine Da- 
tenverarbeitungseinrichtung, die in einer Werkstatt 
bereitgestellt ist, wShrend es sich bei der Rechen- 
einheit 20 \am ein Steuergerat eines Kraftf ahrzeugs 
handeln kann- Daneben ist noch ein Kennungsserver 18 . 
erf orderlich, der beispielsweise zentral vom Fahr- 
zeughersteller bereitgestellt und verwaltet wird und 
der damit eine gute und sichere Zugangskontrolle zu 
den Kennworten gewahrleistet. 

Die Recheneinheit 2 0 weist z\iin Uberspielen von Daten 
eine Schnittstelle 21 auf. Zum Speichern der an der 
Schnittstelle 21 eingehenden Daten dient der Zwi- 
schenspeicher 22. Die Gtiltigkeit der in der Schnitt- 
stelle gespeicherten Daten wird in der tJberprUfungs- 
einheit 23 tiberpruft, wobei die Uberpriifungseinheit 
hierzu uber den Zahler 24 auf ein Element der Liste 
von Kennworten 25a, 25b, 25c, 25d des Kennwortspei- 
chers 25 zugreift. Wenn die Daten als gtiltig erkannt 
werden, so k5nnen sie gesteuert durch die Uberpru- 
fixngseinheit aus dem Zwischenspeicher 22 in den Funk- 
tionsspeicher 26 Uberfiihrt werden. Ein zentraler 
Rechner 27 der Recheneinheit , eine CPU, greift auf 
den Funktionsspeicher 26 zuriick urn Aufgaben abzuar- 
beiten. Dabei konnen in dem Funktionsspeicher 2 6 so- 
wohl auf der CPU 27 abarbeitbare Programme in ent- 
sprechender Codierung als auch wahrend der Abarbei- 
tung eines Programms erf orderliche Inf ormationen, wie 
Parameterwerte, Kennf elder und dergleichen abgelegt 
sein. Daher konnen sowohl Programme als auch bei der 
Abarbeitung von Programmen verwendete Inf ormationen 
mittels eines erf indungsgemaBen Verfahrens auf die 
Recheneinheit 20 aufgespielt werden. Die Rechenein- 
heit ist durch die auslesbar abgelegte Identif ikati- 
onssequenz 14 identif izierbar individualisiert. 



Die Datenquelle 10 stellt einen Gesamtdatensatz 11 
bereit, der auf die Recheneinheit 20 uberspielt wer- 
den soil. Bei der Datenquelle 10 kann es sich sowohl 
\m Datenverarbeitungseinrichtungen, Werkstattgerate 
als auch uin Datentrager, insbesondere nur auslesbare 
Datentrager handeln. Der Gesamtdatensatz 11 gliedert 
sich in den wenigstens einen Datensatz 12, der in den 
Funktionsspeicher 2 6 eingebracht werden soil und der 
den Prograioincode und/oder die wahrend der Abarbeitung 
eines Programius erf or der lichen Inf ormationen enthalt 
und die Zusatz inf ormationen 13. Die Zusatzinf oinnatio- 
nen beinhalten wenigstens eine Kennung 15b, zusatz- 
lich konnen auch weitere Inf ormationen, wie eine 
Identif ikationssequenz 14 enthalten. 

In dem Kennungs server 18 ist zu einer Vielzahl von 
Recheneinheiten 20 jeweils ein Kennungsdatensatz 19 
abgelegt. Der Kennungsdatensatz 19 ist uber die Iden- 
tif ikationssequenz 14 jeweils identif izier bar und der 
Recheneinheit 20 mit der selben Identif ikationsse- 
quenz 14 zuordenbar. Ein Kennungsdatensatz 19 enthalt 
jeweils einen Zahler 24 dessen Zahler stand bei jedem 
Abruf eines Elementes aus der Liste von Kennungen 
15a, 15b, 15c, 15d des Kennungsspeichers 10 inkremen- 
tiert wird. Dariiber hinaus ist eine Protokolldatei 16 
vorhanden, in der die Herausgabe jeder einzelnen der 
Kennungen 15a, 15b, 15c, 15d an eine Datenquelle 10 
zusammen beispielsweise mit dem Empf anger, dem Uber- 
tragungsweg sowie dem Zeitpunkt der Ubertragung pro- 
toko 11 iert wird. Die Ubertragung von Inf ormationen 
zwischen Kennungs server 18 und Datenquelle 10 kann 
durch Datenferniibertragung, wie Funk, Internet oder 
dergleichen erfolgen. Sowohl die Liste von Kennungen 
15a, 15d des Kennwortspeichers 15 als auch die 

Liste von Kennworten 25a,...,25d dies Kennwortspei- 
chers 25 wird beim ersten Bespielen der Recheneinheit 



20 mit Daten erzeugt land in den entsprechenden Spei- 
chern 15^ 25 abgelegt. 

Die Figur 2 zeigt das Flussdiagramm eines Verfahrens 
zum tJbertragen wenigstens eines Datensatzes 12 an die 
Recheneinheit 20, wie es beispielsweise bei einer 
Konf iguration von Rechengerat 20, Datenquelle 10 und 
Kennungsserver 18 gemaB der Figur 1 durchf iitirbar ist. 
Dabei zeigen die Schritte 201 bis 205 die vor der ei- 
gent lichen Ubertragung des wenigstens einen Datensat- 
zes 12 durchgefiihrten Schritte, wahrend die Schritte 
2 06 bis 212 die bei der eigent lichen Datentibertragung 
durchgefiihrten Schritte sind. 

GemaB dem Schritt 201 des Verfahrens wird der zvunin- 
dest eine Datensatz 12, der in die Recheneinheit 20 
ubertragen werden soil, bereitgestellt. GemaB dem 
Schritt 202 wird anschlieBend die Recheneinheit 20, 
beispielsweise durch Auslesen der Identif ikationsse- 
quenz 14 Uber die Schnittstelle 21 identif iziert . Die 
Identif ikation kann alternativ auch manuell erfolgen, 
indem die auf der Recheneinheit 20 ablesbar angeord- 
nete Identif ikationssequenz 14 abgelesen und manuell 
Oder liber ein optisches Lesegerat erfasst wird. 

AnschlieBend wird gemaB dem Schritt 203 die erfor- 
derliche Kennung beim Kennungsserver. 18 abgefragt. 
Hierzu wird dem Kennungsserver die zuvor ausgelesene 
Identif ikationssequenz Ubermittelt. Aufgrund der 
Identif ikationssequenz wird im Identif ikationsserver 
auf den Kennungsdatensatz 19 zugegriffen, der der 
spezifischen Recheneinheit 20 zugeordnet ist. Dabei 
ist es auch moglich, dass zu Synchronisationszwecken 
der Zahlerstande auch der aktuelle Zahlerstand des 
Zahlers 24 der Recheneinheit ubermittelt wird. Es 
wird tiberprttft, ob die Kennung an den Anfrager Uber- 
mittelt werden darf , falls dies nicht der Fall ist. 
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wird der Zugriff verweigert, das Verfahren ist dann 
beendet. Es kann auch uberpruft werden, ob die zur 
Uberspielvmg beabsichtigten Datensatze 12 freigegeben 
sind und tiberspielt warden diirfen. Diese Ubermittlung 
erfoigt soiait nur an einen berechtigten, autorisier- 
ten und identif izierten Anfrager. 

Danach wird, soweit zulassig, gemaB dem Schritt 2 04 
des Verf ahrens die nachste giiltige Kennung 15b der 
Kennvingsliste 15 ausgegeben. Hierzu wird zunachst der 
Zahler 24 des Kennungsservers 18 inkrementiert, wobei 
zuvor ein Angleichen an einen ubermittelten Zahler- 
stand erfolgen kann, so dass der Zahlerstand auf die 
nachste Kennung, die noch nicht verwendet wurde ver- 
weist. Entsprechend dem dann vorliegenden Zahler- 
stand, im in Figur 1 gezeigten Beispiel ist dies 2, 
wird eine dem Zahlerstand zugeordnete Kennung 15b des 
Kennungsspeichers 15 ausgelesen und an die Datenquel- 
le Ubermittelt. Gleichzeitig wird die Protokolldatei 
16 entsprechend um die der neuen Abfrage der Kennung 
zugeordneten Inf ormationen erganzt. 

AnschlieBend wird gemaB dem Schritt 2 05 in der Daten- 
quelle 10 das Gesamtdatenpaket 11 erzeugt. Das Ge- 
samtdatenpaket besteht aus dem mindestens einen Da- 
tensatz 12, und den zugeordneten Zusatz inf ormationen 
13, die im in Figur 1 dargestellten Ausf uhrungsbei- 
spiel aus der vom Kennungsserver 18 iibermittelten 
Kennung 15b und der Identif ikationssequenz 14 be- 
steht, wobei die Zusatz inf ormationen 13 auch weitere 
Daten enthalten kann, Mit Abschluss des Schrittes 205 
steht also ein Gesamtdatenpaket 11 bereit, das an die 
Recheneinheit 20 tibermittelbar ist. 

Von diesen Vorbereitungsschritten zeitlich und raum- 
lich getrennt kann das eigentliche Aufspielen des we- 
nigstens einen Datensatzes 12 auf die Recheneinheit 
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20 erfolgen. Hierzu wird gemaB dem Schritt 206 zu- 
nSchst das Gesamtdatenpaket 11 iiber die Schnittstelle 

21 auf den Zwischenspeicher 22 ubertragen. Durch den 
Abschluss des tteertragens , und ggf . nach einer Besta- 
tigung des erf olgreichen Abschlusses des Ubertra- 
gungsvorgangs ^ der beispielsweise auch von einera Be- 
diener erzeugt werden kann, wird die Uberprufung der 
iibertragenen Daten auf Giiltigkeit durch die Uberprii- 
f ungseinheit 2 3 gestartet . 

Hierzu greift gemaB dem Schritt 2 07 die Uberpruf ungs- 
einheit 23 zunachst auf den Zahler 24 zu, dessen Zah- 
lerstand bei diesem Zugrif f entsprechend inkremen- 
tiert wird, Aufgrund des ZShlerstandes wird geiaaB 
dem Schritt 2 08 auf ein Kennwort 25a, 25b, 25c, 25d 
der Kennwortliste 25 veirwiesen, im in der Figur 1 ge- 
zeichneten Fall beiia Zahlerstand 2 auf das Kennwort 
25b. Dieses wird dann an die Uberprtif ungseinheit 23 
zuriickubermittelt . 

GemaB dem Schritt 209 wird nun anhand des Kennwortes 
25b und der Kennung 15b Uberpruf t, ob der wenigstens 
eine Datensatz 12 gtiltig ist und in der Recheneinheit 
abgespeichert werden darf . Die Uberprufung kann ins- 
besondere in einem Vergleich auf ttbereinstimmung zwi- 
schen Kennwort 25b und Kennung 15b bestehen. Wird ge- 
maB dem Schritt 210 f estgestellt , dass die Giiltigkeit 
nicht vorliegt, so wird das Sperrsignal erzeugt und 
zum Schritt 211 gesprungen. GemaB dem Schritt 211 
werden dann die im Zwischenspeicher 22 gespeicherten 
Daten geloscht und das Verf ahren wird ohne Ubernehmen 
des wenigstens einen Datensatzes 12 in den Funktions- 
speicher 2 6 beendet. Eine Verwendung des tiberaittel- 
ten wenigstens einen Datensatzes 12 in dem zentralen 
Rechner (CPU) 27 der Recheneinheit 20 ist damit aus- 
geschlossen. Das Ubertragungsverf ahren ist somit er- 
folglos beendet. 



Bei Erkennen der Gultigkeit im Schritt 210 wird das 
Freigabesignal erzeugt und zum Schritt 212 gesprungen 
iind zumindest der wenigstens eine Datensatz vom Zwi- 
schenspeicher 22 zu dem Funktionsspeicher 2 6 ubertra- 
gen. Der zentrale Rechner 27 der Recheneintieit 20 
greift bei seiner Arbeit auf den Funktionsspeicher 2 6 
zu vind beriicksichtigt dabei die in dem Funktionsspei- 
cher 2 6 abgespeicherten Daten, bei denen es sich so- 
wohl um Prograxnmcode fiir .den zentralen Rechner 27 als 
auch uin bei der Durchfiihrung eines Programms abge- 
fragten Inf ormationen wie Kennfelder und Steuerungs- 
parameter handeln kann. Wahrend dieses tJbertragungs- 
vorgangs konnen im Funktionsspeicher enthaltene Da- 
ten, die ersetzt werden sollen tiberschrieben werden. 
Hierzu kann es sich bei dem Funktionsspeicher 27 ins- 
besondere um einen sogenannten Flash-Speicher han- 
deln, der durch flashen mit neuen Daten versorgt wer- 
den kann. Das Ubertragungsverfahren ist damit dann 
beendet . 
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ansprOche 

1. verfahren zum Uberspielen wenigstens eines Daten- 
satzes einer externen Datenquelle in eine Rechen- 
einheit, wobei der wenigstens eine Datensatz von 
der externen Datenquelle zusaramen mit Zusatzinfor- 
mationen in einen Zwischenspeicher der Rechenein- 
heit tibertragen werden, wobei aufgrund der Zusat- 
zinformationen eine ttberpriifung der ZulSssigkeit 
der Verwendung des wenigstens einen Datensatzes 
erfolgt, wobei ein Sperr signal generiert wird, 
wenn die Uberpriifung ergibt, dass die Verwendung 
nicht zulassig ist und dann ein Loschen des wenig- 
stens einen Datensatzes vom Zwischenspeicher er- 
folgt, und wobei ein Freigabesignal generiert 
wird, wenn die Verwendung des wenigstens einen Da- 
tensatzes zulassig ist, dadurch gekennzeichnet, 
dass die Zusatzinf ormationen (13) eine der Rechen- 
einheit (20) individuell zugeordnete Kennung 
(15a, 15b, 15c, I5d) enthalten, wobei die Oberprtifung 
der Gultigkeit in der Recheneinheit (20) erfolgt. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, 
dass eine Kennung (15a, 15b, 15c, ISd) nur einmal zum 
iiberpriifen eines in dem Zwischenspeicher (22) ab- 
gelegten, wenigstens einen iibermittelten Datensat- 
zes (12) gaitig ist. 
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3. Verfahren nach einem der Anspriiche 1 oder 2, da- 
durch gekennzeichnet, dass dann, wenn das Freiga- 
beslgnal erzeug-k wurde, der wenigstens eine Daten- 
satz (12) von dem Zwischenspeicher (22) in einen 
Funktionsspeicher (26) , aus dem dieser zu Verar- 
beitxingsz weaken auslesbar sind, iibertragen wird. 

4. Verfahren nach Anspruch 3, dadurch gekennzeichnet , 
dass die Kennung (15a, 15b, 15c, 15d) zusammen mit 
dem wenigstens einen Datensatz (12) im Funktions- 
speicher (2 6) abgespeichert und beim Aufrufen ei- 
nes Datensatzes (12) aus dem Funktionsspeicher 
(26) die zugehorige Kennung (15a, 15b, 15c, 15d) 
UberprUft wird. 

5. Verfahren nach einem der vorhergehenden Ansprtiche, 
dadurch gekennzeichnet, dass in einem Kennwort- 
speicher (25) der Recheneinheit (20) eine Liste 
von Kennworten (25a, 25b, 25c, 25d) abgelegt ist, wo- 
bei die Kennung (15a, 15b, 15c, 15d) mit dem Kennwort 
(25a, 25b, 25c, 25d) verglichen wird und auf Gultig- 
keit geschlossen wird, wenn Kennwort 

(25a, 25b, 25c, 25d) und Kennung (15a, 15b, 15c, 15d) 
zueinander passen, insbesondere iibereinstimmen. 

6. Verfahren nach Anspruch 5, dadurch gekennzeichnet, 
dass ein Zahlerstand eines Zahlers (24) abgespei- 
chert ist, wobei der Zahler (24) auf ein Kennwort 
(25a, 25b, 25c, 25d) des Kennwortspeichers (25) ver- 
weist, und wobei vor jeder Uberprtifung der Kennung 
(15a, 15b, 15c, 15d) von wenigstens einem im Zwi- 
schenspeicher (22) abgelegten Datensatz (12) der 
Zahlerstand des Zahlers (24) inkrementiert wird. 

?• Verfahren nach einem der . vorhergehenden Ansprtiche, 
dadurch gekennzeichnet, dass die Recheneinheit 
(20) iiber eine Identif ikationssequenz (14) identi- 



fizierbar ist, wobei die Identif ikationssequenz 
(14) vorzugsweise auch Teil der Zusatzinf ormatio- 
nen (13) ist und bei der tiberprUfung der Gtiltig- 
keit des wenigstens einen Datensatzes (12) verwen- 
det wird. 

8. Verfahren nach einem der vorhergehenden Ansprliche, 
dadurch gekennzeichnet, dass in einem Kennungsser- 
ver (18) fur die Recheneinheit (20) giiltige Ken- 
nungen (15a, 15b, 15c^ 15d) abgespeichert sind. 

9. Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet , dass in dem Kennwort server 
(18) ftir eine Anzahl von ZahlerstSnden des Zahlers 
(24) Kennungen (15a, 15b, 15c, 15d) abrufbar abge- 
speichert sind, wobei die Kennungen 

(15a, 15b, 15c, 15d) insbesondere tiber eine Identif i- 
kationsseguenz (14) einer bestimmten Recheneinheit 
(20) zuordenbar sind. 

10. Recheneinheit (20) mit einem Zwischenspeicher 
(22) , einem iiberschreibbaren Funktionsspeicher 
(26) , auf den wahrend der Funktion der Rechenein- 
heit zugegriffen wird, beide zum Ablegen von we- 
nigstens einem Datensatz (12) ausgebildet, und ei- 
ner Schnittstelle (21) zum Einspielen wenigstens 
eines Datensatzes (12) zusammen mit Zusatzinf orma- 
tion (13) in den Zwischenspeicher (22) , mit einer 
Uberpriifungseinheit (23) zum tJberprufen der Giil- 
tigkeit des wenigstens einen Datensatzes (12) nach 
einem der vorhergehenden Ansprtiche. 

11. Recheneinheit nach Anspruch 10, dadurch gekenn- 
zeichnet, dass die Recheneinheit (20) einen nur 
auslesbaren Kennwortspeicher (25) aufweist, wobei 
in dem Kennwortspeicher (25) Kennworte 

(25a, 25b, 25c, 25d) abgelegt sind und wobei dem 



Kennwortspeicher (25) ein Zahler (24) mit inlcre- 
mentierbarem Zahlerst:and zugeordnet ist, der auf 
eines der Kennwort:e (25a, 25b, 25c, 25d) verweist und 
wobei die Recheneinhelt: (2 0) insbesondere Uber ei- 
ne ldent:if ikalilonsseguenz (14) indlvidualislert: 
ist. 

12 .Recheneinhelt nach einem der Anspriiche 10 bis 11, 
dadurch gekennzeichnet, dass die Recheneinhelt 
(2 0) ein Steuergerat eines Kraf tf ahrzeuges ist. 
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bPi-h^ fiQw-jp PprthpriRinheit: 
ZUSAMMENFASSUNG 

Die vorliegende Erf indung betrifft ein Verfahren zum 
tJbernehiQen wenigstens eines Datensatzes einer exter- 
nen Datenquelle in eine Recheneinheit^ wie es bei- 
spielsweise aus der DE 100 43 499 Al bekannt ist, so- 
wie eine entsprechend gestaltete Recheneinheit . 

Bei einem solchen Verfahren zim Uberspielen wenig- 
stens eines Datensatzes einer externen Datenquelle in 
eine Recheneinheit wird der wenigstens eine Datensatz 
von der externen Datenquelle zusammen mit Zusatzin- 
fonaationen in einen Zwischenspeicher der Rechenein- 
heit ubertragen. Aufgrund der Zusatzinf ormationen 
wird eine Oberprufung der Zulassigkeit der Verwendung 
des wenigstens einen Datensatz vorgenommen • Es wird 
ein Sperrsignal generiert, wenn die Uberpriifung er- 
gibt, dass die Verwendung des wenigstens einen Daten- 
satzes nicht zulassig ist. Der wenigstens eine Daten- 
satzes wird dann vom Zwischenspeicher gelSscht. Ein 
Freigabesignal wird generiert, wenn die Verwendung 
des wenigstens einen Datensatzes zulSssig ist. GemaB 
der Erf indung enthalt die Zusatzinf ormationen eine 
der Recheneinheit individuell zugeordnete Kennung, 



wobei die Uberpriifxing der Gultigkeit in der Rechen- 
einheit erfolgt. 



(Figur 1) 
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Figur 2 



